Oracle ได้เผยแพร่ระบบการจำลองเสมือน VirtualBox 7.0.16 รุ่นแก้ไข ซึ่งมีการแก้ไข 15 รายการ นอกเหนือจากการเปลี่ยนแปลงเหล่านี้ เวอร์ชันใหม่ยังกำจัดช่องโหว่ 13 รายการ โดย 7 รายการถูกทำเครื่องหมายว่าเป็นอันตราย (ปัญหา 8.8 รายการมีระดับอันตราย 10 จาก 7.8 และ 10 รายการมีระดับอันตราย XNUMX จาก XNUMX)
รายละเอียดของช่องโหว่ไม่ได้ถูกเปิดเผย แต่เมื่อพิจารณาจากระดับความรุนแรงที่กำหนดไว้ ช่องโหว่เหล่านี้อนุญาตให้ระบบเกสต์เข้าถึงสภาพแวดล้อมโฮสต์ได้ ช่องโหว่สองรายการปรากฏเฉพาะบนโฮสต์ที่มี Linux และสอง - เฉพาะบนโฮสต์ที่มี Windowsหนึ่งในช่องโหว่นั้นอนุญาตให้โจมตีจากระยะไกลผ่าน HTTP โดยไม่ต้องมีการตรวจสอบสิทธิ์ แต่ระดับความรุนแรงของปัญหานี้อยู่ที่ 5.9 จาก 10 เนื่องจากความยากในการโจมตี
การเปลี่ยนแปลงที่สำคัญใน VirtualBox 7.0.16:
- มีการเพิ่มการรองรับเคอร์เนลเบื้องต้นให้กับส่วนเสริมของโฮสต์และเกสต์แล้ว Linux 6.9. เพิ่มการรองรับเคอร์เนล 6.8 ในส่วนเสริมสำหรับระบบปฏิบัติการแขก (ก่อนหน้านี้รองรับเคอร์เนล 6.8 สำหรับระบบปฏิบัติการโฮสต์เท่านั้น)
- นอกจากนี้ สำหรับระบบโฮสต์และระบบแขกโดยอิงตาม Linux เพิ่มความสามารถในการปิดใช้งานการโหลดโมดูลเคอร์เนลอัตโนมัติโดยการตั้งค่าพารามิเตอร์ mod_name.disabled=1 ในบรรทัดคำสั่งเคอร์เนล
- ในสภาพแวดล้อมโฮสต์ตาม Linux ปัญหาเกี่ยวกับการสร้างโมดูลเคอร์เนลได้รับการแก้ไขแล้ว Linux เมื่อใช้คอมไพเลอร์ GCC 13.2
- ในสภาพแวดล้อมโฮสต์ตาม Linux แก้ไขปัญหาการตรวจจับซ็อกเก็ต IPC VBoxSVC ในสคริปต์เริ่มต้น VBox.sh ที่เกิดขึ้นเมื่อเริ่มต้นเครื่องเสมือนโดยใช้ยูทิลิตี้ sudo
- นอกจากนี้ สำหรับระบบโฮสต์และระบบแขกโดยอิงตาม Linux แก้ไขคำเตือนที่เกี่ยวข้องกับ UBSAN และการสนับสนุน mk_pte แล้ว
- นอกเหนือจากระบบสำหรับแขกที่ใช้พื้นฐานจาก Windows มีการปรับปรุงที่เกี่ยวข้องกับด้านกราฟิก
- ในสภาพแวดล้อมโฮสต์ตาม macOS ปัญหาประสิทธิภาพการทำงานลดลงได้รับการแก้ไขแล้ว เครื่องเสมือน ขณะใช้งาน App Nap
- การเปิดใช้งานระบบแขกแบบซ้อนกันโดยใช้ไฮเปอร์ไวเซอร์นั้นง่ายขึ้นกว่าเดิมแล้ว KVM บนโฮสต์ที่มีซีพียู Intel
- แก้ไขข้อขัดข้องของเครื่องเสมือนที่เกิดขึ้นกับ CPU AMD ใหม่บางตัว
- ไดรเวอร์ USB แก้ปัญหาเกี่ยวกับคอนโทรลเลอร์ EHCI
- ปรับปรุงการรองรับอุปกรณ์เสียง
- เอกสารประกอบสำหรับยูทิลิตี้ VBoxManage และ vboximg-mount ได้รับการอัปเดตแล้ว
- ขณะนี้แพ็กเกจ Guest Control ได้เปิดใช้งานเซสชันที่ถูกต้องแล้ว Windows เมื่อเริ่มกระบวนการในสภาพแวดล้อมของแขก Windows.
ที่มา: opennet.ru
